Najlepsza seria o Mikrotiku jaką widziałem. Szacun, że dzielisz się zdobytą wiedzą i to jeszcze w tak przestępny sposób.
@marekwojcik635810 ай бұрын
Rewelacyjnie rozjaśniasz mroczne zakamarki świata IT. Dla mnie bomba, pozdrawiam
@kudaty553510 ай бұрын
Za te poradniki, mikrotik mógłby coś ci podesłać 😉
@Lennypl110 ай бұрын
Taką ciekawostką się podzielę mam sporo urządzeń różnych tuya rejestratory esp smart żarówki itp. Oczywiście oddzielenie vlan itp.. I ile tego badziewia chce skorzystać nie z dhcp ustawionego DNS itp.. po tym co ci producenci wciskają nauczyłem się żeby to sprawdzać i ustawiać na zasadzie white list dla dozwolonych IP. Mikrotik ładnie pozwala w swojej prostocie na to. Dzięki za materiał !
@pielat4510 ай бұрын
Super film, czekam na film o VLANach i przykładowym setupie uwzględniającym sieć IoT i dobrymi praktykami do managementu.
@Przemek52o10 ай бұрын
Cykl mega Liczę na kolejne odcinki, nawet te w formie dłuższych filmów gdzie opowiadasz o każdej sekcji i ich zakładkach bardziej szczegółowo, Np. sekcja ppp i wszystkie zakładki i możliwe opcje do zaznaczenia, wybrania etc. Po co one, dlaczego, do czego się odnoszą i jakie to będzie miało przełożenie na pracę. Myślę, że jako były ISP będziesz miał spore odniesienie do tego co spowoduje wybrana opcja popierając to doświadczeniem, a niżeli to co napisał mikrotik w manualu RouterOS W manualu na pewno będzie to wyjaśnione bardziej lub mniej zrozumiale (odnosząc się do konkretnej pozycji) ale Twoje filmy mega fajnie się ogląda, merytoryczny zasób przekazywanej wiedzy na wysokim poziomie (odnoszę się do innych filmów z testów etc) więc z niecierpliwością czekam na kolejne. Oczywiście łapka jak pod każdym odcinkiem, do następnego 🤠
@greg_NL10 ай бұрын
Film petarda 😊 Prosze o wiecej zwlaszcza ze jest co Tam wyjasniac I opisywac. Dzieki za wszystko co robisz mega robota.
@majonez06 ай бұрын
Już ostatnio pisałem, że świetna seria, więc tylko powtórzę, żeby algorytm KZbin'a wiedział :)
@GoracyKanal10 ай бұрын
No no proszę, ale się rozwinąłeś :D Dwa filmy w jeden weekend
@kubuspuchatek46210 ай бұрын
Robi się z tego super seria. Niech algorytm to wie!
@rlzr.2 ай бұрын
Wziąłem się za mikrotika właśnie dlatego, że mogę zrobić sieć na publicznych adresach... Nie mój wybór - część urządzeń Art-Net używa wyłącznie z takiej nieprawidłowej adresacji i zgadzam się, że jest to bardzo głupie i jestem dzbanem ;) Na mikrotiku sobie fajnie tą sieć wyizoluję i z pomocą Twojej serii zrobię to w cywilizowany sposób 💪
@DawidRHA10 ай бұрын
Dla początkujących bardzo dobry tut
@drboczek10 ай бұрын
Mam jakiś CRS326 od miktorika nieużywany leży od 2 lat wiec w końcu będę mógł go użyć. Do tej pory jechałem na EdgeRouterach.
@adampatrzek52094 ай бұрын
Mimo tego że myślałem że wiem dużo jednak nie wiem nic o sieciach to i tak dużo rozumiem z tych filmów . Pozdrawiam
@maciekszewczuk41210 ай бұрын
Nooo i kolejna wielka piguła wiedzy - bardzo treściwy materiał i z niecierpliwością czekam na kolejne części. Kanał PETARDA 🤩
@zbyszekzet989010 ай бұрын
Super materiał. Czekam na kolejną część. Pozdrawiam.
@zi3i9 ай бұрын
Bardzo wartościowy materiał o MT. Polecam.
@apruszko10 ай бұрын
Wow, ustawienia firewall wyjaśniłes i je złapałem!!! W mojej opinii posługiwanie się regulami jedna z trudniejszych spraw w IT. Stokroć dzięki.😊
@TechGlobuz10 ай бұрын
Firewalla ledwo liznąłem w tym materiale i tak naprawdę nic nie wyjaśniłem. Jedyne co, to powiedziałem, że reguły działają po kolei. Będzie cały osobny materiał o firewallu, a i tak będzie bardzo po łebkach, bo firewall ma pierdyliard opcji i możliwości.
@apruszko10 ай бұрын
@@TechGlobuz ależ tego mi brakowało, a reguł prawie nie zmieniałem, nawet przekierowania portów robiłem przez przyjrzenie się quickset. Przesiadam się z ubiquity i jego www, a interfejs cli w sprzętach dla IT to wyższa szkoła jazdy , a powiedzmy sobie szczerze okienka winboxa to cli tylko z użyciem myszki. Btw: Może wiesz o co chodzi z zakazem używania quickset'a i poleceń równolegle - mówią albo jedna droga albo druga ustawiaj?
@TechGlobuz10 ай бұрын
@@apruszko Quickseta powinno się użyć jednorazowo, na czystej konfiguracji. Jak potem wprowadzisz jakieś swoje zmiany w konfiguracji, i znów użyjesz quickseta, to quickset może namieszać i nie będziesz wiedzieć gdzie namieszał.
@hig4t0wer10 ай бұрын
Super seria. Tak trzymaj! Czekam na odcinek o konfiguracji RoaS z VLAN i CAPsMAN v2 na ac :)
@rafalciderАй бұрын
Dzięki. Super.
@mariuszbrynkiewicz12538 ай бұрын
Super film!!! Ogladam dalej i - wspominam :)
@mariuszbrynkiewicz12538 ай бұрын
Wspaniała seria filmów! Dobra robota!
@k1_ryush410 ай бұрын
*_Super.Czekam na kolejną część_*
@weareonlynumber10 ай бұрын
Cześć, Czekamy na odcinek o firewallu :) Dzięki!
@Yeykus123Ай бұрын
Konfiguruję na nowym winboxie, ale spoko jest bardzo intuicyjny, no i w końcu doczekaliśmy się wersji na linuxa i maca i ma darkmoda :)
@lubiemotocykle10 ай бұрын
Bardzo pomocny materiał!
@rafasmyl61019 ай бұрын
Dzięki
@rlzr.2 ай бұрын
Super!
@MateuszKozak-wf2oo8 ай бұрын
Super meteriał!
@tomekp0010 ай бұрын
Planujesz tutorial konfiguracji wireguard na mikrotik ?
@żelkowy_zgrzyt10 ай бұрын
genialne!
@barteksdz9310 ай бұрын
Witaj. Dzięki twoim filmom kupiłem pierwszego w życiu Mikrotika. Wybór padł na hAP ax3, oczywiście nówka. Skonfigurowałem wszystko dokładnie według twojego poradnika. Wszystko działa poprawnie, jednak jest problem z prędkością downloadu w speedteście. Mam łącze z Vectry 900Mb/70Mb. Poprzednio używałem starego routera TP LINK Archer C2 i osiągał on po skrętce pełne 900Mb/70Mb. Wiadomo czasami było sporo mniej np 700Mb ale nocami czy nad ranem udawało się dobić przeważnie powyżej 850Mb, czasami pełno 900Mb. Na mikrotiku wyciągam w speedteście maksymalnie 700Mb, czasami spada do 500Mb. Wiadomo nie jest mi potrzebna tak duża prędkość jednak jest to mocniejszy router więc w teorii powinien dawać radę tak samo jak ArcherC2. Masz jakiś pomysł gdzie szukać przyczyny problemu.
@TechGlobuz10 ай бұрын
Dziwne. On powinien robić gigabit nawet bez fasttracka, a domyślna konfiguracja jest z fasttrackiem. Jak testowałem ax2 (czyli słabszy model), to sąsiadowi po radiu na telefonie z Wi-Fi 6 wyciągał ponad 800 Mbit.
@barteksdz9310 ай бұрын
Można sprawdzić prędkość połączenia do mojego domowego routera Vectry żeby sprawdzić ile faktycznie wyciąga tu w domowej sieci?
@djgatnel464510 ай бұрын
Mam dwie lokalizacje i w obu są mikrotiki. Jedna stacja ma stałe IP i jest widoczna w internecie, natomiast druga jest za NAT Neostrady. Możesz zaproponować sposób połączenia obu mikrotików tunelem, żeby lany z każdego mikrotika mogły połączyć się z tym drugim? Nie chodzi mi o konkretną konfigurację, ale raczej o koncepcję, jakich protokołów użyć, może jakieś nie oczywistości, na które trzeba zwrócić uwagę. Dzięki.
@Skowronkowy10 ай бұрын
Dropuj wszystkich inwalidów :P
@ArturSlowik10 ай бұрын
Akurat ostatnio jakoś zacząłem myśleć o zmianie OPNsensa na CHR i spadłeś mi z nieba :D OPN mnie rozleniwił bo domyślnie od razu wycina/konfiguruje firewalla/NATa i niczego nie musiałem konfigurować. No jedynie zrozumieć logikę FW a z tym jest różnie bo akurat nie siedzę w sieciach :D Natomiast widzę, że CHR, w przeciwieństwie do RouterOS, nie ma żadnej domyślnej konfiguracji co po części ma sens bo to rozwiązanie raczej celowane w rozwiązania chmurowe. Jeżeli mogę coś zasugerować to pomyśl o VLANach razem z konfiguracją firewalla, np. połączenie pomiędzy LAN i VLAN zablokowane, możliwość połączenia się tylko z LAN do VLAN, blokada/wyjątki do połączenia z siecią w VLANie. A sugeruje to tylko dlatego, że wielu z nas ma urządzenia IOT i fajnie by było móc to jakoś kontrolować. Poleciał sub :)
@hzk76695 күн бұрын
Idę jak dziecko za rączkę i zbaraniałem na etapie konfiguracji WIFI. Mam dwie pozycje w menu u siebie: WiFi i Wireless. Otwierając WiFi widzę okno WiFi - nie tak jak w filmie Wireless Tables. Okno Wireless table otwiera się przy otwarciu menu Wireless i tu znów niespodzianka, bo widzę tutaj dwa interfejsy nie WIFI1 i WIFI2 a wlan1 i wlan2... Wersja routerOS 7.16.2. Czy to kwestia nowszego softu czy gdzieś popełniłem błąd?
@marcinwachcinski109610 ай бұрын
Z firewall trzeba uważać. Pracuję za granicą. W mojej domowej sieci LAN pracuje router od ISP. Mam tak go skonfigurowanego, że z zewnątrz nie można się dostać do sieci lokalnej (na pewno nie jest to trywialne zadanie). Jednak ja wchodzę po VPN. Kilka dni temu chciałem coś pozmieniać w jego firewall-u i popełniłem błąd blokując porty LAN na domową sieć. Po kliknięciu save było już za późno i nawet wiedząc co jest nie tak już nie mogłem nic zrobić. Efekt był taki, że rodzina kilka dni nie miała netu a budżet uszczuplił się o 150 pln za przyjazd serwisanta... Sam bym to zrobił ale dopiero po powrocie do Polski o czym rodzina nie chciała słyszeć 😉
@TechGlobuz10 ай бұрын
Dlatego safe mode klika się ZANIM rozpocznie się pracę we wrażliwej części konfiguracji :) Wtedy po zarwaniu połączenia Mikrotik automatycznie przywróci konfig do poprzedniej działającej konfiguracji.
@marcinwachcinski109610 ай бұрын
@@TechGlobuz niestety router to jakiś D-Link i takich bajerów w nim nie zauważyłem
@wt76110 ай бұрын
Przejebane jak rodzina Cie nie chce widzieć ;P
@marcinwachcinski109610 ай бұрын
@@wt761 tego nie powiedziałem i oni też tak nie myślą
@wt76110 ай бұрын
@@marcinwachcinski1096 Żarcik to był ;) pozdrawiam
@mateuszs317110 ай бұрын
kiedy kolejna czesc? :)
@TechGlobuz10 ай бұрын
Tak jak zapowiedziałem w pierwszym filmie: Kolejne części będą co 3-4 tygodnie.
@piotruspan16510 ай бұрын
Czy możesz poinstruować skonfigurowanie dostępu do internetu poprzez statyczny IP z anteny Mikrotik ATL, który przykładowo podłączony jest nie do portu 1 (tutaj jest NAS) a do portu 8.
@sebastiankoba493210 ай бұрын
przy okazji firewalla można wspomnieć o tablicy RAW , która stoi wyżej niż firewall. Tablica RAW doskonale służy do obrony ddos oraz przed zapytaniami DNS z netu. Przetwarzanie wpisów z firewall jest wykonywane przez procesor. A co za tym idzie gdy idą zapytania ( ddos czy dns) procek się męczy. Wpisy w RAW są odrzucane juz na porcie i procek nie bierze udziału.
@patrykszewczyk5205Ай бұрын
Jak zamienić 1 port wan na LAN
@rotartos10 ай бұрын
👍🏻
@shunfpv660210 ай бұрын
Witam, chcę zakupić router mikrotika bądź switch ( na 20 portów)do którego będzie podpięte 15 routerów (domków) z których już będą korzystać goście. Pytanie brzmi jak ustawić limit stały do 30Mb transferu na każdy router.?
@jacek1983polska10 ай бұрын
bedzie konfiguracja wave2?
@TechGlobuz10 ай бұрын
Będzie. Jest na liście tematów do omówienia. Polecam zagłosować w ankiecie, która jest w poście na kanale.
@fiberelectric83174 ай бұрын
Mam pytanie, czy udało się już komuś zestawić połączenie vpn zerotier tak żeby można było zdalnie używać programu SADP do wyszukiwania urządzeń hikvision? Czy jest to w ogóle możliwe? Próbowałem już przekierowywać port 37020 na którym działa SADP ale nic to nie daje.
@dariuszkeczek422810 ай бұрын
Szkoda że tak długo każesz czekać .
@JKM78810 ай бұрын
A jeśli mamy statyczny adres WAN to nie lepiej w NAT zamiast masquerade zastosować src-nat? Pytanie czy Src-nat będzie miał lepszą wydajność? Kiedy wykonujesz NAT typu masquerade, router musi sprawdzić aktualny adres interfejsu NAT dla każdego połączenia przed wykonaniem NAT, więc ma to pewien wpływ na procesor. Chyba, że są to pomijalne wartości obciążenia.
@TechGlobuz10 ай бұрын
Wg dokumentacji masquerade rożni się tylko tym, że IP jest brane dynamicznie z interfejsu i że w razie zerwania linka contrack jest czyszczony. W wydajności nie powinno być różnicy.
@ObiGi10 ай бұрын
Tłumaczysz chyba lepiej jak miałem na kursie stacjonarnym (i zapomniałem)... zastanawiam się czy są jakieś diagramy pokazujące jak skonfigurować mikrotika dla konkretnego standardowego zastosowania?
@TechGlobuz10 ай бұрын
Raczej nie ma czegoś takiego. Najlepiej bazować na własnej wiedzy, doświadczeniu, tutorialach i dokumentacji Mikrotika. Mikrotik często publikuje sensowne przykłady jak coś skonfigurować. Do tego są też prezentacje z MUM-ów.
@ameliakowalska958 ай бұрын
Czy Ether1 może mieć własny serwer DHCP a np Ether2 miedź oddzielny ?
@TechGlobuz8 ай бұрын
Może. Na Mikrotiku da się bardzo wiele rzeczy skonfigurować oddzielnie.
@mechlopak10 ай бұрын
Czy istnieje możliwość konfiguracji urządzeń MIKROTIK poprzez konsolę SSH/TELNET jak w CISCO?
@TechGlobuz10 ай бұрын
Tak. W pierwszym odcinku serii pokazywałem, że można się połączyć przez SSH.
@mechlopak10 ай бұрын
@@TechGlobuz Dziękuję, już sprawdziłem! Zawsze warto zobaczyć coś nowego. Mikrotiki nie są popularne, edukacja w znakomitej większości opiera się na sprzęcie CISCO.
@gregoryko707610 ай бұрын
Czy będzie materiał o VPN? Na ten moment mam u siebie L2TP/IPSec, ale jest on już niedostępny w nowszych wersjach Androida. Chciałbym mieć jak obecnie dostęp natywny w Windows i Android.
@TechGlobuz10 ай бұрын
Natywnego w androidzie już nie będziesz mieć. Trzeba apkę zainstalować. WireGuard, OpenVPN, albo (w ostateczności) coś do SSTP.
@gregoryko707610 ай бұрын
A IKEv2/IPSec PSK? Rzucam hasło, ale nie wiem co się z tym łączy i jak.
@TechGlobuz10 ай бұрын
@@gregoryko7076 Nie wiem co jest w nowych telefonach. Mi się WG i OpenVPN na telefonie bardzo dobrze sprawdzają, za wyjątkiem jednej lokalizacji, gdzie wycinają wszystko. Tam daje radę tylko SSTP.
@igorfratczak323610 ай бұрын
L2TP chyba od Androida 13 już jest wyłączony. Ale przeszedłem na WireGuard i konfiguracja jest prosta i bardzo dobrze to działa ;)
@vileeen7 ай бұрын
Zrobiłem wszystko zgodnie z poradnikiem, sprawdziłem 3x, ale DHCP Client utknął na “Sesrching…”, jakiś pomysł gdzie może być problem? Naturalnie ping rzuca timeouty, więc na routerze nie ma dostępu do internetu. Jak konfiguruje router używając quick seta to wszystko jest ok
@TechGlobuz7 ай бұрын
A to bardzo dziwne. Nie spotkałem jeszcze takiego przypadku. Klient DHCP powinien po prostu działać, jak ustawiony jest na dobrym porcie i firewall czegoś nie wycina.
@vileeen7 ай бұрын
@@TechGlobuz okazuje się że prawdopodobnie ISP ma jakiś filtr na adresy MAC. Korzystałem wcześniej z innego routera, teraz chciałem podpiąć mikrotika i od niego poprowadzić 2 osobne routery. Quickset okazał się mylący, bo ustawiłem mikrotika na tryb bridge, i dostęp do internetu był tylko na tym jednym routerze co było już jakąś wskazówką. Skopiowałem więc adres MAC z tego routera i ustawiłem go na mikrotiku w trakcie ustawiania sieci w quicksecie, teraz hula. Co prawda nie wiem jeszcze czy nie będę miał jakichś problemów z konfliktami w przyszłości, ale ważne że działa, a teraz muszę i tak wszystko zaorać żeby ustawić na nowo bez użycia quick seta.
@tomaszj.759110 ай бұрын
U mnie odcina dostęp do routera przez Winbox jak ustawię w "MAC Winbox Serwer" sieć o nazwie "LAN" czyli porty w bridge na których mam skonfigurowane VLAN'y. Jeśli na tych portach nie mam VLAN'ów to reguła działa. Nie wiem jak to ugryźć.
@TechGlobuz10 ай бұрын
Dodałeś te VLAN-y do listy interfejsów LAN?
@tomaszj.759110 ай бұрын
@@TechGlobuz coś namieszałem, dopiero zaczynam się uczyć Mikrotika, mam hAP ac3. Jak nalepiej tworzyć vlany na nim? Tworząc osobny bridge do każdego vlanu czy jeden bridge z opcją vlan filtering? Zrób proszę następny podcast z vlanami i omówieniem różnych przypadków.
@arso601910 ай бұрын
Nie zostawiaj nas na cały miesiąc. ;-)
@maciejiwanczewski841710 ай бұрын
Proszę na zakończenie, tzn. po tym jak mówisz "cześć" dodaj chwilę muzyczki nawet na czarnym tle, czy czegokolwiek innego aby w tym czasie można było np. cofnąć film, otworzyć komentarze itp..
@krzysztofdudek894710 ай бұрын
Ten cache może być problematyczny.. bo jakby ktoś chciał utrudnic zycie to można spowolnić router duża ilością zapytań poprzez użycie np.kali
@TechGlobuz10 ай бұрын
Wytłumacz mi jak można zaatakować cache DNS, jak są odpowiednie wpisy w firewallu, zabezpieczające przed dostępem z zewnątrz? Jedyne przypadki ataków o jakich słyszałem to takie, gdzie ktoś miał niezabezpieczony router.
@krzysztofdudek894710 ай бұрын
@@TechGlobuz nie wiemy kto podłączy się do naszej sieci, więc jak będzie to osoba ze złymi zamiarami, to przy dużej ilości zapytań do DNS nasz router nie wytrzyma obciążenia i będzie starał się na wszystkie takie zapytania odpowiedzieć. Ja przy użyciu firewall wycinam wszystko co tylko jest możliwie, nawet zmieniam parametr w mangle który ukrywa odpowiedź z polecenia tracert mówiący o tym co to za router. Dns zostawiam serwerom dedykowanym do obsługi, ponieważ szkoda na to zasobów, a gdy padnie DNS tam podany i będzie redirect, to żadne zmiany w komputerach nic nie zmienia bo i tak mikro będzie chciało to być naszym DNS.
@krzysztofdudek894710 ай бұрын
@@TechGlobuz pokaz implementację szyfrowanego DNS, to teraz w tym całym cyklu naszego bezpieczeństwa w sieci zaczyna zyskiwać na popularności
@TechGlobuz10 ай бұрын
@@krzysztofdudek8947 "Nie wiemy kto podłączy się do naszej sieci"? Ty tak serio? Jak nie wiesz, kto się podpina do sieci i nie kontrolujesz tego, to DNS jest najmniejszym problemem. Wystarczy, że ktoś zrobi jakieś oszustwo z twojego IP, to przyjdą smutni panowie i będziesz mieć poważny problem.
@krzysztofdudek894710 ай бұрын
@@TechGlobuz źle sformułowałem wypowiedź. Przepraszam. Chodziło o to, że pozostawienie tej opcji wyłączonej zwiększy bezpieczeństwo naszej sieci oraz zminimalizuje możliwość powstania spowolnienia przy dużej ilości zapytań do serwera dns.
@supra10710 ай бұрын
W skrócie: localhost nas na razie nie obchodzi bo w kwestii konfigurowania RouterOS jest on nieistotny, a dopiero zacznie być ważny przy self hostingu.